Reparar
Wiz
Wiz4 dic, 00:13
🚨 ALERTA CRÍTICA DE RCE: Vulnerabilidad de React y Next.js ↓ Se han publicado vulnerabilidades críticas de ejecución remota de código (RCE) que afectan al ecosistema de React 19 y Next.js. Estas vulnerabilidades (CVE-2025-55182 y CVE-2025-66478) residen en el protocolo "Flight" de los Componentes del Servidor de React (RSC). Permiten a atacantes no autenticados ejecutar código arbitrario en el servidor enviando una solicitud HTTP POST especialmente diseñada. → Severidad: Crítica. → Vector: Remoto, No Autenticado. → Tasa de Éxito: Casi 100% en configuraciones predeterminadas. → Afectados: Implementaciones estándar de Next.js (App Router) y React 19. 🟢 Se requiere acción inmediata: Parchear. No hay soluciones alternativas aparte de parchear. Los equipos de seguridad deben priorizar la actualización de dependencias a versiones reforzadas de inmediato. — Lee nuestro desglose técnico completo y guía de remediación aquí:
En los últimos días, hemos visto varios métodos de evasión y escaneo en toda la red, y hemos verificado varias oleadas de éxito en su utilización. Si de repente te das cuenta de que tu servicio está dentro del alcance de impacto, puedes hacer lo siguiente para investigar si ha sido comprometido: - Auditoría de registros: grep -E "(__proto__|child_process|execSync|process.mainModule)" /var/log/nginx/access.log Si se encuentran palabras clave y el código de estado es 200, es posible que haya sido utilizado. - Auditoría de procesos: ps auxf | grep node Si hay procesos anómalos bajo el proceso node, es posible que haya sido utilizado.
32,25K